👑 VIP 专属

智能 WAF · CC 防护

语义解析 + 请求指纹 + 挑战验证
精准识别 CC 攻击 · 零误封正常用户

请求处理管线

每个 HTTP 请求经过多级检测管线,逐层过滤恶意流量,确保正常请求零延迟通过。

五级检测管线

📋

规则匹配

OWASP Top 10 规则集,SQLi/XSS/RFI 等已知攻击模式快速拦截

🧠

语义解析

SQL/JS 语义分析,识别编码绕过的注入攻击,超越正则匹配

👆

指纹识别

TLS/JA3 + HTTP/2 指纹 + 行为特征,精准区分人与机器人

🎯

挑战验证

JS Challenge / Cookie 验证,无需验证码,正常用户无感通过

🚫

速率限制

自适应令牌桶,根据历史流量动态调整阈值,精准限流

防护的攻击类型

💀

CC 压力攻击

海量请求耗尽服务器资源,Aegis 通过请求指纹 + 挑战验证精准识别攻击源

💉

SQL 注入

语义解析引擎识别编码绕过的 SQL 注入,覆盖 URL 编码/Unicode/双重编码等绕过手法

📜

XSS 跨站脚本

语义分析 JavaScript 代码片段,识别事件处理器、DOM 操作等 XSS 载荷

📂

文件包含 / RFI

检测动态文件包含路径,阻断本地和远程文件包含攻击

🤖

恶意爬虫

JA3/JA4 指纹 + 行为分析,识别伪装 User-Agent 的自动化爬虫

🔍

目录扫描

检测高频 404 请求模式,识别 DirBuster/Gobuster 等目录扫描工具

关键指标

<0.5ms
检测延迟
正常请求通过管线耗时
99.7%
CC 识别率
请求指纹 + 挑战验证
0.01%
误封率
挑战验证确保正常用户无感

核心技术

与传统方案对比

传统 WAF

依赖正则规则匹配,编码绕过即可逃逸,误报率高,需要大量人工调优规则

Aegis 智能 WAF

语义解析 + 指纹识别,从「匹配特征」升级为「理解意图」,编码绕过无效

传统 CC 防护

固定 IP 限速,攻击者换 IP 即可绕过,正常用户高峰期被误封

Aegis CC 防护

请求指纹 + 无感挑战验证,精准区分人与机器人,零误封正常用户

解锁智能 WAF · CC 防护

VIP 专业版及以上可用 · 精准识别 CC 攻击

升级 VIP 查看其他引擎